Jak bezpiecznie pracować zdalnie? Przedstawiamy nowy poradnik promujący bezpieczeństwo informacji
12.04.2023
Kolejna publikacja z serii Narodowych Standardów Cyberbezpieczeństwa (NSC) prezentuje dobre praktyki i wskazówki, które znacząco podniosą poziom bezpieczeństwa nie tylko pracownika, ale i zasobów organizacji.
Poradnik bezpieczeństwa w zakresie telepracy/pracy zdalnej i używania prywatnych urządzeń
W erze telepracy/pracy zdalnej1 domowa sieć komputerowa może być celem ataku cyberprzestępców i stać się punktem dostępu do wrażliwych informacji. Wiele osób wykonuje zadania w formie telepracy/pracy zdalnej, korzystając z różnych urządzeń (komputery stacjonarne i przenośne, smartfony i tablety). Urządzenia stosowane do telepracy/pracy zdalnej mogą być kontrolowane przez organizację, stronę trzecią (np. kontrahentów organizacji, partnerów biznesowych i sprzedawców) lub samego pracownika. Ta ostatnia sytuacja jest określana jako „przyniesienie własnego urządzenia” (ang. Bring Your Own Device - BYOD).
Najnowsza publikacja z serii Narodowych Standardów Cyberbezpieczeństwa - NSC 800-114, Poradnik bezpieczeństwa w zakresie telepracy/pracy zdalnej i używania prywatnych urządzeń (BYOD), zawiera zalecenia dotyczące zabezpieczania urządzeń BYOD wykorzystywanych do telepracy i zdalnego dostępu, jak również tych, które są bezpośrednio podłączane do sieci organizacji. Koncentruje się w szczególności na bezpieczeństwie pracy zdalnej z dostępem do niepublicznych zasobów organizacji. Prezentuje praktyczne zalecenia dotyczące bezpieczeństwa systemów operacyjnych i aplikacji oraz urządzeń będących własnością pracownika, a także zabezpieczania domowych sieci komputerowych, z których korzystają te urządzenia. Zawiera również porady w zakresie ochrony informacji przechowywanych na komputerach wykorzystywanych do telepracy/pracy zdalnej i wymiennych nośnikach danych. Przedstawia wskazówki odnośnie podejścia do kwestii bezpieczeństwa urządzenia należącego do osoby trzeciej przed podjęciem decyzji o stosowaniu go do telepracy/pracy zdalnej.
1 UWAGA: Pojęcia „telepracy” i „pracy zdalnej” zawarte w niniejszym artykule i standardzie nie są tożsame z pojęciami wynikającymi z ustawy z dnia 26 czerwca 1974 r. Kodeks Pracy (Dz.U. z 2022 r. poz. 1510), a oznaczają określoną czynność związaną z wykonywaniem zadań na rzecz pracodawcy/zleceniodawcy poza jego siedzibą, z wykorzystaniem zdalnego dostępu do jego zasobów (z ang. telework, telecommuting, remote access).